-
Не удаляется антивирус Avira
Здравствуйте! Прошу помощи так, как уже не знаю как поступить с системой,
переустановка не вариант (много спец. софта)
Нет возможности (полностью) удалить антивирус Avira.
Систему Win7 x64 Pro необходимо, обновить до Win10 x64 Pro,
Скачиваются обновления, идёт проверка совместимости,
возникает ошибка, установщик сообщает, что в системе находиться,
ПО которое необходимо удалить перед обновлением в данном случае это "Avira antivir".
Всё удалил, почистил реестр, проверил утилитой (оф.сайт антивируса) для полного его удаления,
В безопасном режиме удалил остатки, через regorganazer вычистил оставшиеся ключи по имени.
Проблема так и не решилась после данных действий, однако таким же способом решил проблему,
с ПО NERO.
Последний раз редактировалось alex-uzer; 06.04.2021 в 14:04.
Причина: ошибка в теме письма
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) alex-uzer, спасибо за обращение на наш форум!
Помощь в лечении компьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.
-
-
Запустите HijackThis, расположенный в папке Autologger и пофиксите только эти строки:
Код:
4 - HKCU\..\Run: [Sbis Launcher] = C:\Users\User\AppData\Roaming\SbisLauncher\Launcher.exe (file missing)
O4 - MSConfig\startupfolder: C:^Users^User^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^explorer.lnk [backup] => C:\ProgramData\Windows\svchost.vbs (2021/02/26) (file missing)
Скачайте Farbar Recovery Scan Tool или с зеркала и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Да для соглашения с предупреждением.
Нажмите кнопку Сканировать.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).
-
-
Здравствуйте, инструкции выполнил архив с файлами (во вложении)
-
Выделите и скопируйте в буфер обмена следующий код:
Код:
Start::
CreateRestorePoint:
HKLM-x32\...\Run: [FIBS] => [X]
HKU\S-1-5-21-1256903914-2243810941-755422857-1000\...\MountPoints2: {5aefbfcc-b533-11e6-baeb-806e6f6e6963} - E:\Autorun.exe
HKU\S-1-5-21-1256903914-2243810941-755422857-1000\...\MountPoints2: {9caeda5a-8301-11e7-9650-1c1b0d22a94b} - H:\SISetup.exe
CHR HKLM-x32\...\Chrome\Extension: [caljgklbbfbcjjanaijlacgncafpegll]
CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk]
CHR HKLM-x32\...\Chrome\Extension: [ccbpbkebodcjkknkfkpmfeciinhidaeh]
2021-04-04 19:38 - 2021-04-04 19:38 - 000000016 _____ C:\ProgramData\mntemp
2021-04-04 19:38 - 2021-04-04 19:38 - 000000012 _____ C:\ProgramData\qtuemdke.aob
2021-04-04 19:38 - 2021-04-04 19:38 - 000000012 _____ C:\ProgramData\qmtcubwg.nqd
2021-04-04 19:38 - 2021-04-04 19:38 - 000000012 _____ C:\ProgramData\oiptnvyg.xmk
2021-04-04 19:38 - 2021-04-04 19:38 - 000000012 _____ C:\ProgramData\ipqbdleq.kee
2021-04-04 19:38 - 2021-04-04 19:38 - 000000008 _____ C:\ProgramData\yiwyxjlh.gfr
2021-04-04 19:38 - 2021-04-04 19:38 - 000000008 _____ C:\ProgramData\lygmafen.sxc
FirewallRules: [{E89B7BC6-C900-4E72-B02C-FD708C794D3A}] => (Allow) C:\Users\User\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FS3MI1RX\AnyDesk.exe => Нет файла
FirewallRules: [{57ACAC0C-442E-44D7-B5DF-C10BEFBC0C2B}] => (Allow) C:\Users\User\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FS3MI1RX\AnyDesk.exe => Нет файла
FirewallRules: [{B10DE44A-7E4B-40C7-B76B-66828D5FE952}] => (Allow) C:\Users\User\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FS3MI1RX\AnyDesk.exe => Нет файла
FirewallRules: [{9F9FB6A9-E8FD-457A-A69A-9F828A0381CE}] => (Allow) C:\Users\User\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FS3MI1RX\AnyDesk.exe => Нет файла
CMD: ipconfig /flushdns
Reboot:
End::
Запустите FRST.EXE/FRST64.EXE, нажмите один раз Исправить и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Вставьте в окно Поиск: Farbar Recovery Scan Tool:Нажмите кнопку Поиск в реестре и дождитесь окончания поиска. Файл Search.txt (если что-то будет найдено) приложите в тему.
-
-
Здравствуйте, логи сделал (во вложении)
Проверил, проблема осталась
-
Боюсь, только в Microsoft обращаться осталось, где там хвосты Avira находят, только им известно.
Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.
-
-
Спасибо за помощь, теперь я понял в какую сторону "копать", хвосты явно в реестре остаются, после установки какой то, из версий, думаю... вопросы у пользователей возникнут(возникали), на форумах это тоже "проскакивало", только видимо в другом ключе...
Буду пробовать, искать, с помощью, regorganazer-ов всяких, переустановками антивируса
вопрос на мой взгляд и правда интересный, если найду решение, поделюсь если скажите куда отписаться.
-
Можете и сюда в тему, закрывать пока не буду.
Кстати, повод обратиться в ТП Avira тоже есть, если их утилита недоочищает, это их недоработка.
-
-
Здравствуйте,
Мне всё таки удалось побороть эту проблему (но обо всём по порядку)
Пробовал как Вы рекомендовали обратиться к источнику, а именно Avira,
...они отгородились "стеной", софт версии free не имеет техподдержки,
утилита по удалению продукта, по факту ничего не решает, от слова совсем, так как файлы,
антивируса остаются ВСЕ на своих местах... Программы, такие как regorganazer и т.д.
делают вид, что способны удалить продукт... но файлы определённого характера, есть возможность
удалить... ТОЛЬКО в безопасном режиме....
Решение кстати, нашёл именно там... то-есть это оказалось ПРАВИЛЬНЫМ направлением...
Обновление до windows 10, изначально делал ни с флешки, как обычно, а из папки, запустив файл \Win10_2004\x64\sources\setupprep.exe,
из распакаваного официалного дистрибутива... Установщик весело сообщил, что все проверки закончены и можно приступить к запуску...
Началась уже непосредственно установка НОВОЙ системы... как вдруг на процентах 28-30% windows, грозно сообщает что нет возможности запустить
определённые службы, и на этой "ноте", прирывает процесс. И тут я понял, что нужно создать условия вновь установлоенной системы windows 7/
Я вернулся к обычному запуску, но теперь уже с помощью команды msconfig, отредактировал непосредственно запуск системы переключив его на "Диагностический". Опять перезагрузка... И следующий момент происходит запуск только "нужных" служб и драйверов... Как и в безопасном режиме... Установщик весело сообщил, что МЫ на 100% готовы к обновлению, минуя этап с aviro'й. И уже минут через 5-10, стала загружаться windows 10.
Конец истории о бессмысленой войне, с aviro'й!!!
Думаю... тему можно закрывать...
Однако, про этот метод забывать не стоит... т.к.
Данный способ по факту универсален в борьбе с
"отвоёвыванием" системы у подобного софта использующего,
СВОЙ определённый пакет драйверов, служб.
У меня всё спасибо... Что помогли, подсказали...
Это был интересный опыт...